Size: a a a

Mikrotik-Training

2021 March 16

KZ

Konstantin Z in Mikrotik-Training
чаще всего именно из за "плавающего" джитера и чаще всего недовольны телефонисты
источник

P

Pavel B in Mikrotik-Training
ребзя, есть одно ipsec соединение, можно как-то не задавая для него default route 1 сделать так, чтобы роутер нормально мог общаться с сетью впн? Есть же роуты для этого дела, но они почему-то не работают.  Вот, для примера, не отвечает на пинг. Скрин 1 с деваулт роут 1, скрин 2 без него, он буд-то бы шлёт эхо пакеты во внешнюю сеть а не на интерфейс ipsec
источник

P

Pavel B in Mikrotik-Training
источник

P

Pavel B in Mikrotik-Training
источник

f

fastchip in Mikrotik-Training
Уважаемы
Задача : обеспечить доступ некой части устройств только по белому списку  адресов в интернет (20 планшетов на хомике  вин 10)
В капсаман поднял отдельную сетку для них, с отдельным бриджем
На бридж написал правило , скрин приложу. Похоже или как то иначе нужно? (нужна именно отдельная сетка wifi для этих устройств )
источник

f

fastchip in Mikrotik-Training
источник

VT

Vlad T in Mikrotik-Training
Подскажите если svi c dhcp и тд. на циске как лучше дать это на ccr который заменит циско роутер? транком? роутеру надо знать только о влане сервис, роутить по бгп и минимально фаерволить
источник

P

Pavel B in Mikrotik-Training
хотя из терминала сам он на изи видит сетку и пингует ее
источник

P

Pavel B in Mikrotik-Training
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
fastchip
Уважаемы
Задача : обеспечить доступ некой части устройств только по белому списку  адресов в интернет (20 планшетов на хомике  вин 10)
В капсаман поднял отдельную сетку для них, с отдельным бриджем
На бридж написал правило , скрин приложу. Похоже или как то иначе нужно? (нужна именно отдельная сетка wifi для этих устройств )
drop all в конце есть? Если есть - норм. Если нет - то "другая" локалка этому бриджу доступна.
источник

f

fastchip in Mikrotik-Training
Vladimir Kuznetsov
drop all в конце есть? Если есть - норм. Если нет - то "другая" локалка этому бриджу доступна.
локалка норм, нужно именно фильтр на внешку. спасибо
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vlad T
Подскажите если svi c dhcp и тд. на циске как лучше дать это на ccr который заменит циско роутер? транком? роутеру надо знать только о влане сервис, роутить по бгп и минимально фаерволить
сделать так же как на cisco.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
Оно всегда норм. Но бывают исключения. У одного из клиентов не строился туннель в Китай из-за ассиметрии. Там сильно разный джиттер получался на каналах, и что то не срасталось.
Далеко не всегда. Иначе Хаирпин был бы не нужен.
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Далеко не всегда. Иначе Хаирпин был бы не нужен.
щас придёт Антоша и скажет, что и не нужен, ведь ДНС!
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
щас придёт Антоша и скажет, что и не нужен, ведь ДНС!
Настоящие гики ДНС не пользуются. Запоминают адреса. Даже вэшесть!
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
И порекоментует все сделать на хаплайте.
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Настоящие гики ДНС не пользуются. Запоминают адреса. Даже вэшесть!
настоящие гики не пользуются сервисами, а шлют пакеты траффик генератором!
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
И порекоментует все сделать на хаплайте.
с порт-нокингом
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
настоящие гики не пользуются сервисами, а шлют пакеты траффик генератором!
Вот да.
источник

E

Eugene in Mikrotik-Training
Vladimir Kuznetsov
И порекоментует все сделать на хаплайте.
и что у него нат - защищает, потому что он не видит пакетов!
источник